警察庁が2026年上半期(1月〜6月)のサイバー脅威に関するデータを公表し、ランサムウェアによる被害が過去最多を記録したことが明らかになりました。確認された被害件数は123件に達し、2020年の統計開始以降、半期ベースで最悪の数字となっています。ランサムウェアをめぐっては、攻撃手法の高度化が進んでおり、企業活動や社会インフラに深刻な影響を及ぼすケースが相次いでいます。
ランサムウェア被害、過去最多の123件——前年同期比7件増
2026年上半期に確認されたランサムウェア被害は123件で、前年同期の116件から7件増加しました。このうち31件は大手企業で発生しています。ランサムウェアは、データを暗号化して身代金を要求するサイバー犯罪の一種であり、近年は二重脅迫(暗号化に加え、盗み出したデータの公開を盾に取る手法)が一般化するなど、その手口はますます巧妙化しています。
被害からの復旧にかかる期間も長期化しており、全体の半数以上で復旧に1カ月以上を要したほか、9件では事業が完全に停止する事態に至っています。また、被害総額が1,000万円(約6万5,000ドル)を超えたケースが全体の60%を占めており、金銭的損害の拡大も顕著です。
1日あたり約1万3700件の不審なアクセス——前年比50%増
警察庁の観測では、2026年上半期における1日あたりの不審なアクセス件数は約1万3700件に上り、前年同期から約50%増加しました。これらのアクセスには、ランサムウェア攻撃などを行うグループが、標的のシステムの脆弱性を確認するための予備的な探りが含まれているとみられます。攻撃の予兆段階から対策を講じる必要性が、これまで以上に高まっています。
ネット詐欺の被害総額は1755億円——オンラインバンキング悪用が急増
オンライン上での詐欺被害も深刻化しています。2026年上半期のネット詐欺による金銭的被害の総額は1755億円に達し、前年同期比で45%増加しました。この急増の背景には、オンラインバンキングのサービスを悪用し、被害者に巧妙な手口で送金を指示するケースが急拡大している実態があります。
フィッシング報告件数は減少も、依然として高水準——発信元サーバーの45%が中国
偽のメールなどを使ってパスワードや個人情報を盗み取るフィッシングの報告件数は、前年同期比で減少し約73万件となりました。しかし、この数字は依然として高水準であり、警戒を緩めることはできません。警察庁の分析によると、フィッシングメールの送信に使用されたサーバーの推定所在国は、中国が45%で最多、次いで日本が14%、ブラジルが10%と続いています。
違法情報の通報件数は6万8842件——オンラインカジノ関連が新たな項目に
警察庁と連携して運用されているインターネット・ホットラインセンター(IHC)には、2026年上半期で6万8842件の違法情報が寄せられました。このうち、昨年9月から新たに対象範囲に加えられたオンラインカジノ関連の情報は5259件に上りました。IHCは、オンラインカジノに関する情報のうち21件について、プロバイダーに対して削除やアクセス制限を要請。ソーシャルメディア上の投稿や広告関連では879件の対応を行っています。
また、いわゆる「闇バイト」と呼ばれる、犯罪の実行役を募集する情報の通報件数は1万2516件に達しており、SNSや掲示板を通じたリクルート手法が依然として後を絶ちません。
サイバー攻撃の高度化と企業が直面する新たなリスク
今回の警察庁のデータは、ランサムウェアをはじめとするサイバー犯罪が、量・質の両面でかつてない水準に達していることを示しています。特に、復旧に1カ月以上を要するケースが半数を超え、事業停止に追い込まれる事例が複数発生している点は、企業経営に直結する重大なリスクです。ランサムウェア攻撃はもはやIT部門だけの問題ではなく、経営層が自ら対策の優先順位を決定すべき経営課題として認識する必要があります。
加えて、不審なアクセスの急増やフィッシングの常態化は、攻撃の「予備軍」が常に企業のシステムを狙っていることを意味します。標的型攻撃だけでなく、不特定多数を対象とした広範な下見行為に対しても、侵入を前提とした多層的な防御戦略が求められています。ネット詐欺や闇バイトなど、金銭を直接狙う犯罪との複合的なリスクも含め、官民が連携した総合的な対策の強化が急務と言えるでしょう。